Android-App AirDroid kann wieder sicher updaten
Wer AirDroid nutzt, sollte aus SicherheitsgrĂĽnden die aktuelle Version installieren.
Die Entwickler der Fernwartungs-App AirDroid für Android-Geräte haben die fehlerbereinigte Version 4.0.0.2 veröffentlicht. In den vorigen Ausgaben klafft eine Schwachstelle, über die Angreifer unter gewissen Voraussetzungen Schadcode auf Geräte schieben können.
Damit das klappt, muss sich ein Angreifer aber im gleichen WLAN wie sein anvisiertes Opfer befinden. Ist das der Fall und kommt eine verwundbare Version von AirDroid zum Einsatz, könnte sich ein Angreifer theoretisch in den Update-Vorgang einklinken und diesen manipulieren.
Sieben Monate bis zur Absicherung
Sicherheitsforscher von Zimperium haben die Entwickler der Fernwartungs-App eigenen Angaben zufolge bereits vor sieben Monaten benachrichtigt. Ein Sicherheitsupdate ließ aber auf sich warten und Zimperium veröffentlichte Details zur Lücke. Wenige Tage später erschien die abgesicherte Version von AirDroid. (des)